
Преемник reDuh: взломайте бастионный веб-сервер и создайте SOCKS-прокси через DMZ. Обходите и взламывайте.
_____ ______ __|___ |__ ______ _____ _____ ______
| | | ___|| ___| || ___|/ \| | | ___|
| \ | ___|| | | || ___|| || \ | | |
|__|\__\|______||______| __||______|\_____/|__|\__\|______|
|_____|
... в каждом офисе нужен инструмент вроде Georg
[email protected] / @kamp_staaldraad
1.0
reGeorg требует Python 2.7 и следующие модули:
$ reGeorgSocksProxy.py [-h] [-l] [-p] [-r] -u [-v]
Socks-сервер для HTTP(s)-туннелирования reGeorg
опциональные аргументы:
-h, --help показать это справку и выйти
-l , --listen-on Адрес прослушивания по умолчанию
-p , --listen-port Порт прослушивания по умолчанию
-r , --read-buff Локальный буфер чтения, макс. данных для отправки за один POST
-u , --url URL-адрес, содержащий скрипт туннеля
-v , --verbose Подробный вывод [INFO|DEBUG]
Шаг 1. Загрузите tunnel.(aspx|ashx|jsp|php) на веб-сервер (как это сделать — решать вам)
Шаг 2. Настройте ваши инструменты на использование socks-прокси, используя IP-адрес и порт, которые вы указали при запуске reGeorgSocksProxy.py
** Примечание: если ваши инструменты, например NMap, не поддерживают socks-прокси, используйте proxychains (см. вики)
$ python reGeorgSocksProxy.py -p 8080 -u http://upload.sensepost.net:8080/tunnel/tunnel.jsp
MIT